Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-4577-checker — CVE-2024-4577 PHP-CGI 취약점을 검사하기 위해 여러 도메인을 스캔하도록 설계된 Bash 스크립트입니다. | Kitploit
도구/GitHubGitHub/jeninsutradhar/cve-2024-4577-checker
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubjeninsutradhar/cve-2024-4577-checker

CVE-2024-4577-checker

CVE-2024-4577 PHP-CGI 취약점을 검사하기 위해 여러 도메인을 스캔하도록 설계된 Bash 스크립트입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
311년 전아직 검토되지 않음

CVE-2024-4577 취약점 검사기

CVE-2024-4577 취약점 검사기는 PHP-CGI의 CVE-2024-4577 취약점을 검사하기 위해 여러 도메인을 스캔하도록 설계된 Bash 스크립트입니다. 이 도구를 통해 보안 연구자와 시스템 관리자는 자신의 시스템 또는 도메인 목록이 이 특정 보안 문제에 잠재적으로 취약한지 신속하게 평가할 수 있습니다.

설명

PHP 8.1.* (8.1.29 이전), 8.2.* (8.2.20 이전), 8.3.* (8.3.8 이전) 버전에서 Windows의 Apache 및 PHP-CGI를 사용할 때, 시스템이 특정 코드 페이지를 사용하도록 설정된 경우 Windows는 Win32 API 함수에 전달되는 명령줄의 문자를 대체하기 위해 "Best-Fit" 동작을 사용할 수 있습니다. PHP CGI 모듈은 이러한 문자를 PHP 옵션으로 오해석할 수 있으며, 이로 인해 악의적인 사용자가 실행 중인 PHP 바이너리에 옵션을 전달하여 스크립트의 소스 코드를 노출하거나 서버에서 임의의 PHP 코드를 실행하는 등의 공격을 할 수 있습니다.

image

요구 사항

  • Bash (버전 4.0 이상)
  • curl

설치

  1. 저장소를 클론하거나 스크립트를 다운로드합니다:
  • git clone https://github.com/JeninSutradhar/CVE-2024-4577-checker.git
  • cd cve-2024-4577-checker
  1. 스크립트를 실행 가능하게 만듭니다:
  • chmod +x cve_2024_4577_checker.sh

사용법

기본 사용법

./cve_2024_4577_checker.sh -f domains.txt

  • 이 명령은 domains.txt 파일에 나열된 모든 도메인을 검사합니다.

옵션

  • -f file: 검사할 도메인 목록이 포함된 파일을 지정합니다 (한 줄에 하나의 도메인)
  • -t threads: 동시 스레드 수를 설정합니다 (기본값: 10)
  • -u user_agent: 사용자 지정 User-Agent 문자열을 설정합니다
  • -i: 도메인을 수동으로 입력할 수 있는 대화형 모드로 실행합니다
  • -h: 도움말 메시지를 표시합니다

출력

  • 검사가 끝나면 다음 요약이 표시됩니다:
  1. 검사된 총 도메인 수
  2. 취약한 도메인 수
  3. 안전한 도메인 수
  4. 시간이 초과된 도메인 수
  • 또한 두 개의 파일이 생성됩니다:
  1. 상세 로그 파일 (vulnerability_scan_[timestamp].log)
  2. HTML 보고서 (vulnerability_report_[timestamp].html)

예제

  1. 파일에서 도메인 검사:
  • ./cve_2024_4577_checker.sh -f domains.txt
  1. 동시성을 높여 도메인 검사:
  • ./cve_2024_4577_checker.sh -f domains.txt -t 20
  1. 사용자 지정 User-Agent 사용:
  • ./cve_2024_4577_checker.sh -f domains.txt -u "MyCustomUserAgent/1.0"
  1. 대화형 모드로 실행:
  • ./cve_2024_4577_checker.sh -i

image

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

면책 조항

이 도구는 교육 및 테스트 목적으로만 제공됩니다. 대상 도메인을 검사할 권한이 있는지 항상 확인하십시오. 작성자는 이 프로그램의 오용 또는 피해에 대해 책임을 지지 않습니다.

도구 다운로드